Ordinateur infectée de virus...

Fermé
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 - 2 nov. 2010 à 22:13
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 12 nov. 2010 à 17:20
Bonjour, j'ai longtemps navigué sur internet sans antivirus, je n'en ai d'ailleur toujour pas, j'aimerais maintenant, nettoyer tout sa, et protéger tout ça, je ne vais pas faire une liste de tout les problèmes que j'ai avec mon ordinateur, mais je vais citer les plus important :
- obliger d'éditer à chaque fois une valeur de windows et de redémarrer le PC pour pouvoir ce connecter à internet en wifi
- impossible d'utiliser certain logiciel car : "... .exe n'est pas une application win32 valide"
-impossible d'aller sur internet convenablement, (autre problème que je ne préciserais pas ici...)

Je voulais installer vista, mais dé que je vais sur un site de téléchargement de vista, la page ce ferme, purrement et simplement ^^.... J'ai essayez aussi SpyBot search & destroy mais : ".... .exe n'est pas une application win32 valide"... :@

mon cas est je pense assez préciser, je voudrais NETTOYER, tout sa, et RESOUDRE LES PROBLEMES....

Merci d'avance de votre aide, j'attend avec impatience vos messages, et j'espère vos réponse...

PS : désolé pour les fautes d'orthographe ....,



Toute réponse est toujour bonne à prendre...
A voir également:

20 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
2 nov. 2010 à 22:30
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 6
2 nov. 2010 à 22:47
Merci de ta réponse, je suis désolée si tu a compris que j'étais impatient, et c'est gentil de me dire bienvennue, mais cela fait longtemps que je suis sur ce forum ;-) enfin bon, revenons en au fait :
Quand je lance le logiciel que tu m'a donner, tout vas bien, je lance le diagnostic, tout vas bien, mais une fois arriver à 35%, une fenêtre s'ouvre pour dire (je cite) :
Il n'y a pas de disque dans le lecteur. Insérez un disque dans le lecteur \Device\Harddisk2\DR4

[Annuler] [Recommencer] [continuer]

Encore merci de ta réponse, et désolée d'avoir un ordi avec autant de bug ^^
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
2 nov. 2010 à 23:15
Je n'ai pas dit que tu étais impatient, mais je préviens à l'avance au cas où :)

Pour ZHPDiag, si tu cliques sur Continuer (plusieurs fois si nécessaire), est-ce que l'analyse se poursuit jusqu'au bout ?

0
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 6
Modifié par louis59496 le 3/11/2010 à 00:08
Bin non, c'est ça le problème.... mais tu avait quand même la bonne méthode : - appuyer sur continuer plein de fois, barbare, mais efficace ^^
Le lien du fichier : http://www.cijoint.fr/cjlink.php?file=cj201011/cijoiB5YdU.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
3 nov. 2010 à 08:19
Tu as installé plusieurs infections sur ton ordinateur :

1) Le ver Bagle (responsable des messages "n'est pas une application win32 valide") que tu as installé via des cracks infectés.
En plus d'être illégaux, les cracks sont l'un des principaux vecteurs d'infections aujourd'hui... Plus d'infos ici
Il faut les bannir complément... Si tu ne les supprimes pas, inutile de continuer la désinfection, les cracks et keygens réinfecteront ton ordinateur sans arrêt !

Pour désinfecter :

* Télécharge FindyKill (de Chiquitine29)
* Fais un clic droit sur le lien ? enregistrer sous ? Bureau
* Double clique sur le programme FindyKill sur ton Bureau
* Au menu principal, choisis l'option 2 (Suppression)
* Quand ce sera terminé, poste le rapport C:/FindyKill.txt (il est sauvegardé à la racine du disque dur)


2) Tu as installé de nombreux logiciels publicitaires ou des barres d'outils litigieuses... Pour éviter ce genre d'infection, il faut prendre deux précautions :
- Ne pas télécharger n'importe quel programme...
- Lors de l'installation d'un programme, il faut tout lire attentivement et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Désinstalle tous ces programmes (néfastes ou inutiles) :

Bandoo
IMBooster
IMBooster4Web
SearchTheWeb
Avanquest_FR Toolbar
IMBooster4web-en Toolbar
P2P_Energy Toolbar
PHPNukeFR Toolbar
Recherche_France Toolbar
Softonic_France Toolbar
Discover France Toolbar
Download Energy Toolbar
Google Toolbar
Windows Live Toolbar (dans "installation windows live")
PCFix
Spybot - Search & Destroy (il est dépassé)


3) Fais redémarrer ton ordinateur et poste un nouveau rapport de ZHPDiag stp

0
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 6
Modifié par louis59496 le 3/11/2010 à 10:31
Je ne suis pas sur de comprendre le 1), tu dit qu'il faut détruire le cracks avant de désinfecter, mais tu me donne une désinfection ? (désolée si j'ai mal compris ^^) à et encore merci ;-)

Je ne peux pas faire un clique droit sur le liens, car quand je clique, une fenêtre apparaît :
".: (c) Copyright by TeamXscript :."

. [OK]
Je clique donc sur OK, et là je vois le truc normal du clique droit sur les liens, je clique donc sur : "Enregistrer la cible sous" mais après il ne ce passe plus rien...
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
3 nov. 2010 à 16:42
Ca veut dire que si tu utilises encore des cracks, tu dois les supprimer manuellement. Ensuite lance FindyKill (télécharge le par un simple clic-gauche)

0
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 6
4 nov. 2010 à 18:13
Le problème, c'est qu'en faite, je ne peux plus télécharger ou aller sur des liens sans passer par cette procédure... surrement un virus encore ^^ : "la clé de recherche requise n'a été trouvée dans aucun contexte "

Encore merci de ton aide !!!
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
5 nov. 2010 à 14:18
Dans ce cas, comment as-tu fait pour télécharger ZHPDiag ?

0
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 6
5 nov. 2010 à 22:38
en faisant un clique droit : enregistrer la cible sous, peut-être que si tu fait un copier coller du lien direct de téléchargement là je pourrait !!! ou alors je doit le télécharger avec un autre ordinateur
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
6 nov. 2010 à 00:20
D'accord, je comprends.
Voici le lien direct : http://www.teamxscript.org/too/Setup.exe

0
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 6
7 nov. 2010 à 09:53
problème résolus donc :
http://www.cijoint.fr/cjlink.phpfile=cj201011/cijdwloPP0.txt pour le "Fyk.txt"
et
http://www.cijoint.fr/cjlink.phpfile=cj201011/cijxL2OGjt.txt pour "ZHPdiag"
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
7 nov. 2010 à 13:32
Tes liens sont cassés, je les remets ici :
FindyKill
ZHPDiag


Comme FindyKill te l'a indiqué, merci d'envoyer ce fichier : C:\FindyKill_Upload_Me_PC296724992182.zip
A l'adresse suivante : http://www.teamxscript.org/Sample/Upload.php


Ces fichiers ont été corrompus par l'infection, désinstalle les programmes correspondants et réinstalle les :
Corrompu : C:\Download\WowRobot\update.exe
Corrompu : C:\Program Files\CometBird\uninstall\helper.exe
Corrompu : C:\Program Files\EA Games\Battlefield Heroes\Uninstaller.exe
Corrompu : C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Corrompu : C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
Corrompu : C:\Program Files\TeamSpeak 3 Client\update.exe


Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.


Utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


Puis fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

0
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 6
7 nov. 2010 à 14:27
dois-je publier le rapport en copier coller, ou publier le liens ou je l'aurais héberger en .txt ?
0
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 6
7 nov. 2010 à 16:49
http://www.cijoint.fr/cjlink.php?file=cj201011/cijL06jLx2.txt pour ZHPfix
http://www.cijoint.fr/cjlink.php?file=cj201011/cijbI30sXf.txt pour Malwarebytes
http://www.cijoint.fr/cjlink.php?file=cj201011/cijeJIanEY.txt pour ZHPdiag

Encore merci de ton aide,
combien de temps cela prendra t-il à peu près ?
ne devrais-je pas mettre un anti-virus avant de faire tout le reste ?

encore merci de ton aide , et à bientôt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
7 nov. 2010 à 21:37
Oui, tu peux maintenant installer un antivirus. Si tu en veux un gratuit, je te conseille au choix Avast ou AntiVir.

Profites-en pour lancer une analyse avec ce nouvel antivirus (une fois que tu l'auras mis à jour). S'il détecte quelque chose, enregistre le rapport de l'antivirus et envoie le moi comme les précédents stp

Dis moi aussi si tu as encore des problèmes visibles ?

0
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 6
7 nov. 2010 à 23:04
Non, je ne vois aucun problèmes concernant un virus, du moins pas encore ^^, en tout cas merci beaucoup !!!! , je télécharge actuellement avast, c'est donc fini ?

au faite, si tu pouvais quand même vérifier que tout ce que tu m'a dit de faire à bien était fait... normalement oui mais bon on ne sais jamais ^^
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
7 nov. 2010 à 23:48
Quand Avast sera installé, mets le à jour, lance une analyse et poste le rapport.
Poste aussi un dernier rapport ZHPDiag.

A partir de ça, je te donnerai les conseils de finition ;)

0
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 6
7 nov. 2010 à 23:54
Avast est lancer, et le rapport aussi... j'ai lancer les deux, le rapide et le minutieux, je te donnerais le rapide dé que possible, et le minutieux un peu après xD ^^ encore merci, merci ah et merci au faite !!!

par contre, tu pense que antivir est mieux que Avast ou non ? (je parle bien-sûr Avast en version gratuit ...)

Tu peux pas savoir comme je suis content, le bagle, il avait fait bugger plein de truc, comme ma carte audio, en effet, plus aucun périphérique audio n'était disponible (entrant ou sortant), maintenant magie !!!
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
8 nov. 2010 à 00:20
De rien ! C'est aussi grâce à des développeurs bénévoles qui ont créés des outils gratuits et efficaces (FindyKill, ZHPDiag) que j'ai pu t'aider ;)

Pour Avast, le scan minutieux n'est pas nécessaire, un scan normal suffit ^^

Avast et AntiVir se valent à mon avis. De toute façon, aucun antivirus ne te protègera totalement, loin de là ! C'est pour ça que je te donnerai des conseils de sécurité à la fin, mais j'espère que tu as déjà retenu une chose : je t'ai expliqué comme tu avais installé Bagle, tu sais donc déjà une chose : il faut éviter les cracks.

0
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 6
8 nov. 2010 à 00:28
dailleur j'ai pas bien compris comment je l'ai ai eu ces cracks ?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
9 nov. 2010 à 11:10
Les cracks servent à faire sauter les protections des logiciels payants, pour pouvoir les utiliser gratuitement. C'est illégal mais très répandu... Un des utilisateurs de l'ordinateur a dû télécharger un crack (ou un ami vous a prêté un programme cracké), qui a installé Bagle...

Tu as les rapports d'Avast et ZHPDiag ?

0
louis59496 Messages postés 130 Date d'inscription mercredi 5 août 2009 Statut Membre Dernière intervention 16 mai 2012 6
10 nov. 2010 à 15:45
Oui, mais comme il ne déclare rien de grave, je sais pas si tu les veux quand même ?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
12 nov. 2010 à 17:20
Si Avast n'a rien trouvé, inutile de poster son rapport
Mais le rapport de ZHPDiag oui :)

0